Aller au contenu principal
API et intégration

Enrichissement d’IOC

L’enrichissement d’IOC ajoute à un indicateur nu — une IP, un domaine, une empreinte — du contexte : score de risque, confiance, catégories, WHOIS, DNS, géolocalisation et infrastructures liées. Il transforme une décision binaire de blocage en travail éclairé, pour l’analyste comme pour l’automatisation.

Questions fréquentes

Qu’est-ce que Enrichissement d’IOC ?

L’enrichissement d’IOC ajoute à un indicateur nu — une IP, un domaine, une empreinte — du contexte : score de risque, confiance, catégories, WHOIS, DNS, géolocalisation et infrastructures liées. Il transforme une décision binaire de blocage en travail éclairé, pour l’analyste comme pour l’automatisation.

Quel est le lien entre Enrichissement d’IOC et IOC (indicateur de compromission) ?

Enrichissement d’IOC et IOC (indicateur de compromission) sont deux notions clés du renseignement sur les menaces. Un indicateur de compromission est un indicateur étayé par des preuves de compromission ou d’activité malveillante. Les équipes de sécurité s’en servent pour détecter, contenir et investiguer ; une IP, un domaine, une URL, une empreinte ou une adresse e-mail quelconque n’est qu’un observable tant que les preuves ne justifient pas cette promotion.

Termes liés

Mettez ce renseignement au travail

Interrogez les indicateurs indexés — IP, domaines, URL et empreintes — en quelques secondes.

Vérifier un indicateur gratuitement
← Retour au glossaire